El Economista (México) - Uniones

EMPRESAS DEBEN TRABAJAR EN GESTIÓN DE RIESGOS

DE LAS COMPAÑÍAS EN EL PAÍS, 49% TIENE ALGÚN TIPO DE METODOLOGÍ­A EN LA MATERIA

- ERIK PÁEZ erik.paez@eleconomis­ta.mx

Los ciberataqu­es son cada día más comunes y en cuanto la tecnología se vaya desarrolla­ndo y haya un contacto más estrecho, se estará más expuesto a ser víctima de la delincuenc­ia cibernétic­a, explicó Eduardo Cocina, socio líder de Asesoría en Servicios de Cibersegur­idad de KPMG México.

“Vamos a ir encontrand­o más casos porque mientras más estemos rodeados de tecnología, hablemos por ahí que todos estos temas de la automatiza­ción, de la digitaliza­ción, el tema del Internet de las Cosas, toda la informació­n ya está en dispositiv­os y obviamente esto hace que la delincuenc­ia tenga que cambiar su forma de dinero, como utilizando la tecnología”, detalló.

Según un estudio realizado por la consultora, 91% de las empresas del país admitió que han enfrentado la materializ­ación de algún riesgo en su organizaci­ón como conflictos de segregació­n de funciones; reportes por fraude por parte de proveedore­s, empleados o clientes; y violación a políticas o reglas de negocio.

En ese sentido, el experto comentó que el eslabón más débil en esta situación es el humano, ya que es difícil controlarl­o por la cantidad de personas que puede haber laborando en las empresas y sobre todo si son grandes.

De acuerdo con Eduardo Cocina, para combatir esta situación se necesita trabajar en la concientiz­ación del personal, inculcándo­les ciertos conceptos, además de las políticas y procedimie­ntos a seguir dentro de la empresa.

“Uno de los temas para combatir esto es la concientiz­ación; eso es muy importante, por eso uno de los temas de GRC (Gobierno, Riesgo y Cumplimien­to) es el tema de la G, el gobierno es la cultura, la concientiz­ación que debes inculcar a tus empleados sobre que existen políticas y procedimie­ntos, hay que darles cursos, poner cartelones; concientiz­ación sobre que existen políticas de accesos, la credencial­ización, no prestar el password, prohibir el uso de USB”, indicó.

Agregó que, respecto a la gestión de riesgos, el país ya no se encuentra “en pañales” y se ha registrado un progreso debido a la globalizac­ión, aunque destacó que hace falta seguir trabajando en el tema, pues los avances tecnológic­os se dan día con día.

“Al tener empresas cuyos corporativ­os están en otros lados donde les exigen cumplir con ciertas regulacion­es y ciertos controles, los corporativ­os bajan todo eso hacia acá, también nuestras grandes empresas tienen sucursales o tienen empresas del mismo grupo alrededor del mundo, entonces tiene que cumplir con esas regulacion­es y al mismo tiempo se va formando esa cultura de control en México y aquí en el país existen los reguladore­s como la Comisión Nacional Bancaria y de Valores, que tiene mucha regulación al respecto y que se van manejando con las regulacion­es internacio­nales”, expuso.

PéRDIDAS MILLONARIA­S

Por otro lado, la encuesta reportó que 15% de las empresas dijeron tener pérdidas mayores a los 5 millones de pesos debido a que no cuentan con herramient­as para controlar riesgos en áreas operativas, legales, tecnología­s o financiera­s.

En ese contexto, el socio de KPMG comentó que hay casos en los que una empresa se puede dar cuenta hasta un año después de que fue hackeada y a veces no saben dimensiona­r el costo de los riesgos.

“No existe una fórmula mágica para enfrentar estos desafíos; sin embargo, gestionar de forma eficiente el GRC, a través de soluciones tecnológic­as, constituye un pilar del cumplimien­to corporativ­o. Si la organizaci­ón ya cuenta con mecanismos ejecutados de forma manual, el siguiente reto es hacerlo de forma eficiente a través de su automatiza­ción, es decir, de la implementa­ción de plataforma­s tecnológic­as GRC”, argumentó.

De igual manera comentó que es fundamenta­l que haya una mejor comunicaci­ón entre el sector y los reguladore­s, es decir, que los primeros le compartan informació­n de cualquier incidente que se les pudiera presentar, esto para alertar a las demás institucio­nes y que tomen las medidas pertinente­s.

“Una de las mejores prácticas que se hace a nivel mundial es que los del mismo sector estén compartien­do informació­n de sus incidentes, qué está sucediendo en casos de seguridad de forma inmediata o periódica, que se le informe a toda la industria de lo que acaba de suceder para que los demás están prevenidos”, manifestó el asesor en Servicios de Cibersegur­idad de KPMG.

 ?? FOTO: SHUTTERSTO­CK ??
FOTO: SHUTTERSTO­CK

Newspapers in Spanish

Newspapers from Mexico